Home Actualitate Dan Cîmpean, șeful Directoratului Națion...
Actualitate

Dan Cîmpean, șeful Directoratului Național de Securitate Cibernetică, mesaj despre atacul în care s-au furat datele personale ale premierului și cel care a provoicat haos în zeci de spitale: un test solid pentru rezistența noastră; arată că putem rezista cu succes la (cel puțin) un atac cibernetic major pe săptămână

"Este un fapt că putem rezista cu succes la (cel puțin) un atac cibernetic major pe săptămână și că ecosistemul public-privat național cibernetic poate da rezultate, chiar și într-o situație de criză cibernetică apropiată."

Dan Cîmpean, șeful Directoratului Național de Securitate Cibernetică, mesaj despre atacul în care s-au furat datele personale ale premierului și cel care a provoicat haos în zeci de spitale: un test solid pentru rezistența noastră; arată că putem rezista cu succes la (cel puțin) un atac cibernetic major pe săptămână
Dan Cîmpean, șeful Directoratului Național de Securitate Cibernetică, mesaj despre atacul în care s-au furat datele personale ale premierului și cel care a provoicat haos în zeci de spitale: un test solid pentru rezistența noastră; arată că putem rezista cu succes la (cel puțin) un atac cibernetic major pe săptămână · Foto: Business Magazin

Atacurile cibernetice care au avut ca țintă Camera Deputaților – de unde s-au furat date personale ale mai multor parlamentari, inclusiv ale premierului Marcel Ciolacu, și cel care a vizat sistemul de sănătate și care a dat peste cap activitatea din zeci de spitale – au demonstrat „capacitățile și rezistența” capabilităților de securitate cibernetică ale României, care a gestionat singură aceste două incidente, potrivit unui articol publicat în limba engleză, pe rețeaua socială de business LinkedIN, de Dan Cîmpean, directorul Directoratului Național de Securitate Cibernetică (DNSC) – autoritatea competentă la nivel național ce are ca principale responsabilități asigurarea securității cibernetice a spațiului cibernetic național civil, precum și gestionarea riscurilor și a incidentelor de securitate cibernetică.

Articolul scris de Dan Cîmpean se concentrează pe modul în care DNSC și alte structuri publice și private au gestionat incidentele, fără a intra în detalii despre modul în care au avut loc atacurile și ce verificări ar fi trebuit să fi fost făcute și de către cine pentru ca atacurile să nu atingă această dimensiune (să fir accesate date personale ale unor parlamentari și să fie dată peste cap activitatea din zeci de spitale). Pe de altă parte, nu sunt cunoscute nici date despre ce amploare ar fi avut incidentele fără intervenția echipelor DNSC și ale celorlalte structuri implicate în condițiile în care DNSC nu a organizat până în prezent o conferință de presă în care să ofere date și să răspundă întrebărilor publicului despre cele două atacuri.

Redăm în cele ce urmează principalele mesaje din articolul scris de Dan Cîmpean, traduse din limba engleză:

„Ultimele două săptămâni au fost un test solid pentru capacitățile și rezistența noastră în materie de securitate cibernetică la nivel național:

Un atac cibernetic împotriva Camerei Deputaților (Parlamentul României)

Unul împotriva sectorului nostru național de sănătate și a lanțului de aprovizionare IT&C al acestuia

Este un fapt că putem rezista cu succes la (cel puțin) un atac cibernetic major pe săptămână și că ecosistemul public-privat național cibernetic poate da rezultate, chiar și într-o situație de criză cibernetică apropiată.

Pentru oricine lucrează în această profesie, este suficient să spunem că DNSC a decis să nu escaladeze, nici să activeze mecanismul EU-CyCLONe. Pentru că am gestionat situația …
Din partea Direcției, eu și membrii de bază ai echipelor mele tehnice și de comunicare am fost într-o situație reală, din lumea reală, fără erori permise. Să trăiești aproximativ două săptămâni cu cafea și băuturi energizante în camerele de război virtuale și la fața locului ale DNSC este o experiență de călire pentru orice profesionist în domeniul cibernetic.

Sunt, de asemenea, deosebit de încântat de faptul că acum s-a dovedit că se pot gestiona incidente cibernetice majore cu echipe care lucrează la distanță și folosesc tehnologia pentru a ține legătura, a comunica și a răspunde. Prezența fizică a tuturor într-o singură încăpere este pur și simplu depășită, o gândire retrogradă și nu mai este cel mai bun mod de a lucra și de a livra pentru profesioniștii din domeniul cibernetic.

În timpul unei crize cibernetice, o echipă de profesioniști nu folosește dosare de hârtie și ștampile de cauciuc, ci laptopuri și criptare, fluxuri de date de informații despre amenințări și legături video în întreaga țară și în întreaga lume, și transmite scenarii, instrucțiuni, dovezi ale compromiterii unor sisteme (IOC) și reguli Yara. Trăim în secolul XXI, nu în XIX, vă rog…

Concluzionez că DNSC a reușit să își demonstreze capacitatea de a activa, coordona și colabora atât cu victimele atacurilor cibernetice, cât și cu principalii actori guvernamentali și privați implicați în soluționarea acestora.

În ceea ce privește consecințele celor două atacuri cibernetice, mai avem încă (în mod colectiv) mult de lucru pentru a efectua o analiză post-mortem amănunțită a incidentului, pentru a lucra la ancheta criminalistica digitală, pentru a trage învățăminte și pentru a activa contramăsuri suplimentare adecvate care să protejeze mai bine victimele.

Sunt încântat și mândru că România își respectă (în special în timpul acestor două incidente) angajamentul de a combate și de a contracara ransomware-ul, împiedicând accesul atacatorilor la finanțarea activităților lor malițioase sau la obținerea de faimă sau credit din activitățile lor criminale. Pur și simplu, nu plătim nicio răscumpărare cibernetică și nu negociem pe această temă!

S-au făcut oferte de sprijin din partea aliaților și partenerilor noștri internaționali și sunt recunoscător pentru fiecare dintre acestea. Dar, în primul rând, România a trebuit să testeze și să aibă încredere în propriile capacități și în dorința de a aborda, limita, descuraja și răspunde la astfel de atacuri cibernetice.

Trollii și pseudo-experții cibernetici au fost și ei acolo, “ajutând” ca de obicei, dar au eșuat lamentabil în tot ceea ce au încercat să tulbure, să deturneze sau să nege. Nimeni nu a pierdut…
Pentru noi ceilalți, Dumnezeu să ne ajute!!!”
 

Conţinut Business Magazin
Citeşte fără limită restul articolelor cu plată
Abonează-te — 9,90 € / lună